Dokumentation
Entwurfsübersicht
Lesen "Wir haben uns vorgenommen, das ideale Backup-System zu entwerfen" Für einen weniger formalen Überblick.
Schlüsselelemente
TurnKey Hub: ein Webdienst, der das Front-End für die Backup-Verwaltung bereitstellt.Der Benutzer verknüpft ein Appliance mit einem bestimmten Hub-Konto, das durch ein API KEY identifiziert wird.
Webmin-Modul: erweitert Webmin um eine bequeme Alternative zur Befehlszeilennutzung zu bieten, die Sie von jedem Webbrowser aus verwenden können. Melden Sie sich in der Webmin-Schnittstelle Ihres Appliance an, um es in Aktion zu sehen.
Backup-Profil: beschreibt den Installationszustand für einen bestimmten Typ und eine bestimmte Version von Appliance. Ein entsprechendes Profil wird beim ersten Backup oder bei Bedarf bei einem Profilupdate (z. B. Bugfix) vom Hub heruntergeladen.
Delta: eine Reihe von Änderungen seit der Installation in Dateien, Benutzern, Datenbanken und dem Paketverwaltungsstatus. Dies wird zum Backup-Zeitpunkt durch Vergleich des aktuellen Systemzustandes mit dem durch das Backup-Profil beschriebenen Installationszustand berechnet.
Verschlüsselungsschlüssel: lokal auf Ihrem Server generiert und zur direkten Verschlüsselung Ihrer Backup-Volumes verwendet. Standardmäßig wird die Schlüsselverwaltung vom Hub transparent gehandhabt. Für zusätzliche Sicherheit kann der Verschlüsselungsschlüssel kryptographisch geschützte PassphraseEin Escrow-Schlüssel kann erstellt werden, um vor Datenverlust zu schützen, falls das Passwort vergessen wird.
DoppelzüngigkeitBack-End-Primitive, die die Backup- und Wiederherstellungsvorgänge aufrufen, um verschlüsselte Backup-Volumes zu codieren, zu übertragen und zu dekodieren, die das Delta enthalten. Es kommuniziert direkt mit dem Storage-Ziel (z.B. Amazon S3). Im normalen Gebrauch wird das Storage-Ziel vom Hub automatisch konfiguriert. Duplicity verwendet den rsync-Algorithmus, um effiziente inkrementelle Backups zu unterstützen, und verwendet GnuPG für symmetrische Verschlüsselung (AES).
Amazonas S3: ein hochdauerhafter Cloud-Speicherdienst, auf den standardmäßig verschlüsselte Backup-Volumes hochgeladen werden. Weiterleitung zum nächstgelegenen Rechenzentrum, basierend auf einer GeoIP-Lookup-Tabelle.
Jedes von Duplicity unterstützte Speicherziel kann erzwungen werden, dies erschwert jedoch die Nutzung, da der Hub nur mit S3 arbeiten kann. Dies bedeutet, dass Backups, Verschlüsselungsschlüssel und Authentifizierungsdaten von Hand verwaltet werden müssen.
Grundsatz der Funktionsweise
Jedes TKLBAM-unterstützte TurnKey Appliance verfügt über ein entsprechendes Backup-Profil, das den Installationszustand beschreibt und eine Appliance-spezifische Liste von Dateien und Verzeichnissen enthält, die Überprüfung auf Änderungen: Diese Liste enthält keine Dateien oder Verzeichnisse, die vom Paketverwaltungssystem verwaltet werden.
Ein Delta (d.h. Changeset) wird durch Vergleich des aktuellen Systemzustandes mit dem Installationszustand berechnet, wobei nur dieses Delta gesichert und nur dieses Delta bei der Wiederherstellung erneut angewendet wird.
Eine Ausnahme gilt für Datenbankinhalte, die gesichert und als Ganzes wiederhergestellt werden, sofern der Benutzer nichts anderes konfiguriert hat.
Zusätzlich zu direkten Dateisystemänderungen an benutzerbeschreibbaren Verzeichnissen (z. B. /etc, /var/www, /home)) wird das Backup-Delta so berechnet, dass es eine Liste aller neuen Pakete enthält, die nicht Ursprünglich im Installationsmanifest des Appliance. Während der Wiederherstellung wird das Paketverwaltungssystem genutzt, um diese neuen Pakete aus den konfigurierten Software-Repositories zu installieren.
Benutzer und Gruppen aus dem gesicherten System werden bei der Wiederherstellung zusammengeführt. Falls erforderlich, werden uids / gids von wiederhergestellten Dateien und Verzeichnissen neu zugeordnet, um den korrekten Besitz zu erhalten.
Ebenso werden Berechtigungen für Dateien und Verzeichnisse bei Bedarf angepasst, um Berechtigungen auf dem gesicherten System zu entsprechen.